Zusammenfassung
IANA kennzeichnet Ceremony 62 als abgeschlossen.
- Der veröffentlichte Beginn war 20:00 UTC am 12. August.
- Genannt werden ZSKs für 2026Q4.
- Ebenfalls genannt ist die Zerstörung der HSMs 5W und 6W.
- Ein Sendearchiv ist verfügbar.
- Das gelistete Skript heißt weiterhin vorgeschlagen.
- Der Abschluss belegt weder jedes Auditresultat noch einen DNSSEC-Vorfall.
Abgeschlossen ist kein kryptographisches Urteil
Die Abschlusskennzeichnung der IANA ist ein nützlicher Betriebsfakt: Eine DNSSEC-Zeremonie der Root Zone ist ein sichtbarer Kontrollpunkt. Ceremony 62 wird für das Key Management Facility West in El Segundo mit einem veröffentlichten Beginn am 12. August um 20:00 UTC geführt. Dieselbe Seite bietet eine Aufzeichnung der Live-Übertragung. Das sind öffentliche Nachweise eines abgeschlossenen Verfahrens, aber keine Abkürzung für jede denkbare Aussage über die Root Zone.
Die veröffentlichten Ziele sind konkret: ZSKs für 2026Q4 signieren sowie die Hardware Security Modules 5W und 6W zerstören. Eine Zielliste ist jedoch kein Auditbericht zu jedem Schritt. Sie beschreibt weder durchgeführte Auditprüfungen noch vergleichbare Leistungsdaten oder eine neue Anweisung für Resolver.
Der KSK-Name darf den Gegenstand nicht überdecken
Das Ereignis heißt Root KSK Ceremony, während die sichtbaren Ziele ZSK-Arbeit und Hardware-Ruhestand enthalten. Dieser Unterschied muss erhalten bleiben. Die Seite sagt nicht, dass am 12. August eine neue KSK zum Trust Anchor der Root Zone geworden ist, und sie kündigt keinen KSK Rollover an. Beides folgt weder aus der Ereignisbezeichnung noch aus dem Abschlussstatus.
Die DNSSEC-Informationsseite der IANA trennt ihre Rolle als Betreiberin der Root-Zone-KSK von Trust Anchors, Rollovers, Zeremonienmaterial, Richtlinien und unabhängiger Audit-Zertifizierung. Der Governance-Nachweis ist bewusst verteilt: Eine Zeremonienseite belegt ein Ereignis; für einen Anchor-Wechsel oder einen Auditbefund wären andere öffentliche Unterlagen erforderlich.
Der nächste sinnvolle Prüfpunkt
Die nächste Frage ist dokumentarisch, nicht spekulativ. IANA stellt bereits die Aufzeichnung, ein als vorgeschlagen bezeichnetes Zeremonienskript, das Betriebssystem-Image des Signaturrechners und dessen SHA-256-Datei bereit. Spätere formelle Auditmaterialien können den öffentlichen Datensatz ergänzen. Bis dahin trägt der Abschluss nur eine enge Aussage: Die geplante Zeremonie fand statt. Er belegt keinen DNSSEC-Vorfall, keine Resolver-Änderung, keine Root-Zone-Änderung und kein Einzelergebnis jedes Verfahrensschritts.


